Ứng dụng Facebook - Cảnh báo hiện tượng spam tin nhắn
Ứng dụng Facebook - Cảnh báo hiện tượng spam tin nhắn
Mở Facebook ra, bạn nhận được tin nhắn của bạn bè. Bạn cứ ngỡ đó là những đường link là món quà nào đó mà bạn cùa bạn nhắn cho mình, và bạn click vào đường link đó. Nhưng chính những cái link đó chứa đầy những đoạn mã mà bọn tặc tin cài vào. Và khi đó facebook của bạn đã bị con virus đó tung hoành.
Thời gian gần đây trên mạng xã hội facebook xảy ra một hiện tượng tin nhắn từ bạn bè gửi đến trong đó có chứa các đường link chứa virus. Đây không phải là do bạn của bạn nhắn mà được bọn tặc tin đã hack nick của người bạn đó và tự động phát tán những tin nhắn này vào facebook của bạn bè trong listfrend của facebook nhiễm virus
Matt Jones – người làm việc ở nhóm bảo mật của Facebook đã nghiên cứu và phát hiện ra cơ chế của sự phát tán tự động này. Anh đã kết luận rằng hầu hết để có thể đạt được mục đích thì hacker phải làm thế nào để người dùng Facebook chạy một số đoạn mã Javascript trên thanh trình duyệt của mình. Và sau khi làm điều đó thì mẫu tin trên sẽ được xuất bản trên tường của nạn nhân và bạn bè của nạn nhân.
Đây là kỹ thuật tấn công có tên gọi là Cross-Site Scripting (XSS) thực hiện bằng cách chèn vào các website động (ASP, PHP, CGI, JSP ...) những thẻ HTML hay những đoạn mã script nguy hiểm có thể gây nguy hại cho những người sử dụng khác.
Trong đó, những đoạn mã nguy hiểm đựơc chèn vào hầu hết được viết bằng các Client-Site Script như JavaScript, JScript, DHTML và cũng có thể là cả các thẻ HTML. Và cũng theo Matt thì người dùng trình duyệt Google Chrome và Safari dễ bị hacker khai thác từ lỗ hổng bảo mật này trong khi Internet Explore và Firefox đều tương đối an toàn. Giải pháp duy nhất cho Facebook là chỉ nên cho phép chèn flash từ các trang web uy tín và đáng tin cậy thay vì tràn lan như hiện nay.
http://taifacebookchodidong.wordpress.com/2013/05/06/tai-facebook-canh-bao-hien-tuong-spam-tin-nhan/Tải Facebook khuyến cáo bạn khi thấy những tin nhắn chứa những đường link này mà không có sự yêu cầu giúp đỡ từ bạn bè thì đừng click vào link đó. Nếu đã click vào thì bạn nên dùng các phần mềm diệt virus và diệt trừ con virus này đi nhanh nhé nếu bạn không muốn thông tin của bạn bị người khác biết.
-------------------------------------
|